如何保护您的 Android 设备免受恶意软件的侵害

Android 智能手机过去曾遭受过多次恶意软件攻击。 这个恶意软件问题的最新成员是“Judy”,据报道,到目前为止,它已经影响了超过 3600 万台 Android 设备。 Judy 是一种恶意软件,存在于 Play 商店中的近 50 个应用程序中。 它包含一个代码,可将受感染的设备重定向到目标网站以生成欺诈性广告点击。 在撰写本文时,Google 已从 Play 商店中删除了受影响的应用程序。 然而,随着最近 WannaCry 勒索软件对 Windows 的攻击以及现在 Judy 对 Android 的攻击,用户比以往任何时候都更加关注安全性。 Android 作为一个操作系统本身就非常安全,但是,滥用平台的开放性会导致设备被恶意软件感染。 如果我们作为用户被告知并明智地使用我们的设备,我们可以最大限度地减少被恶意软件攻击的机会。 为了让事情变得更容易,我们创建了 您应该采取的措施来保护您的 Android 设备免受恶意软件的侵害:

1. 仅从受信任的来源安装应用程序

Android 遭受恶意软件攻击的最大原因之一是用户出于各种原因从不受信任的来源下载应用程序。 无论您的理由是什么,如果您想保护您的设备安全,请立即停止它。 攻击者很容易将恶意软件包含在应用程序的破解 APK 文件中.

根据经验,请记住仅从 Google Play 商店安装应用程序。 即使您需要的应​​用程序在 Play 商店中不可用,也请先尝试找到它的替代方案。 Play 商店有超过 280 万个经过验证的应用程序,找不到合适替代品的可能性非常小。 如果您必须在 Play 商店之外下载应用程序,请务必进行尽职调查,并仅从经过验证和受信任的来源下载应用程序。

  • 管理您的设置

意外停止 从不受信任的来源安装应用程序,在设置菜单中管理其权限。 前往“设置”菜单并点击“安全”。 找到允许从未知来源安装应用程序的选项并将其禁用。

未知来源

  • 阅读应用描述和用户评论

在 2017 年的 Google I/O 活动中,Google 展示了为了保证 Android 平台的安全,它每天扫描超过一百万个应用程序,包括其 Play 商店中可用的应用程序以及安装在用户设备上的应用程序。 然而,一些应用程序仍然设法从谷歌的筛选过程中过滤出来。 最新的例子是包含“Judy 恶意软件”的应用程序。 因此,即使您是从 Play 商店安装的,您也需要小心一点。 远离鲜为人知的应用程序和有很多负面评论的应用程序。 此外,如果您正在尝试新应用程序,请仔细阅读其描述以确保它们来自经过验证的开发人员。

  • 了解您的应用权限

自 Android Marshmallow (6.0) 推出以来,Google 允许我们查看和管理在我们设备上运行的应用程序所需的权限。 权限包括访问我们设备的硬件,例如摄像头、传感器和存储等。 虽然某些应用程序需要这些权限才能正常运行,但并非所有应用程序都如此。

例如,一个简单的文本编辑器应用程序不需要访问您的相机。 当您安装新应用程序时,请查找它要求的权限,并仅授予应用程序真正需要的权限。 要管理已安装应用程序的权限,请访问 设置>应用程序>应用程序权限 来管理它们。

应用权限

2. 不要使用盗版应用程序或文件

盗版是不道德和非法的。 但是,我们不是在这里讨论其合法性,而是想通知您,盗版应用程序和文件具有其自身的相关风险。 如前所述,在应用程序的破解 APK 中包含恶意软件非常容易。 对于任何盗版文件(如音频、pdf 和视频)也是如此。 如果您正在下载盗版应用程序或文件,您的设备被感染只是时间问题。 因此,远离它们符合您的最大利益。

3. 不要访问公共 WiFi 上的私人/敏感数据

公共 WiFi 网络使我们能够浏览互联网并在旅途中保持连接,而不会消耗我们的移动数据。 但是,在使用公共 WiFi 连接时,您应该记住一个事实,即它远不如您的家庭/办公室 WiFi 安全。 这是 当您在公共 WiFi 网络上时,很容易访问您的浏览数据. 因此,切勿在公共 WiFi 网络上访问您的私人/敏感内容。 所以,下次你在星巴克时,不要在那里查看你的银行账户。

4.远离可疑链接

这个看起来很简单,但很多人都爱上了它。 不要成为一个点击友好的用户并打开任何你可以得到你的拇指的链接。 恶意链接可能会将您重定向到包含恶意软件和病毒的网站. 仅打开来自经过验证的来源的链接。 即使朋友向您发送了链接,请在打开链接之前询问,因为某些恶意软件可以自动从受感染的设备发送消息或电子邮件。

5.保持手机更新

谷歌发布 每月安全补丁 对于其 Android 平台,尽管您的设备的更新状态取决于您使用的 OEM,但请确保在您的 Android 设备可用时立即安装您获得的所有更新和安全补丁。 安全补丁可以弥补谷歌随着时间的推移发现的安全漏洞。 如果您不立即更新,那么您的设备将面临被感染的风险。

软件更新

6. 安装第三方防病毒和反恶意软件应用程序

如果您按照上述所有步骤操作,则不一定需要第三方防病毒应用程序。 但是,没有完全安全之类的东西,如果您想要多一双眼睛来加强设备的防御,您可以安装第三方防病毒或反恶意软件应用程序。 那里有许多优秀的第三方防病毒应用程序,您可能需要查看它们的特定功能来决定哪一个最适合您。

360安全

360安全——杀毒加速 是目前 Play 商店中最好的之一。 它是完全免费的,并带有许多方便的功能。 除了提供实时保护外,它还可以 扫描您的设备和安装的应用程序以查找任何恶意软件或病毒. 它还具有内置的垃圾清理器和应用程序锁,以及防盗功能,如果您碰巧丢失了设备,可以远程擦除数据。 总而言之,它是一款不错的应用程序,应该可以满足您对防病毒软件的大部分需求。

还请参见:如何保护您的 PC 免受 WannaCry 勒索软件的侵害

学习保护您的 Android 设备免受恶意软件的侵害

您可能已经注意到,大多数步骤都涉及您对自己的使用模式保持警惕。 这是因为从恶意软件的角度来看,Android 确实是安全的,直到您打开它。 您的常识可以在很大程度上保护您的设备免受感染。 在下载应用程序或打开不是来自受信任来源的链接之前,请三思。 无论如何,没有什么是完全安全的,因此请尝试保留数据的备份。

如果您牢记本文中提到的要点,则可以大大降低被恶意软件感染的机会。 我们希望本文能帮助您保持 Android 设备的安全。 如果您想添加到此列表中,请在评论中提及。

In relation :  如何防止 Android 应用程序在后台使用数据